مجموعة Earth Lamia: تصعيد سيبراني صيني يستهدف أنظمة SAP وSQL Server عبر آسيا وأمريكا اللاتينية

يشترك

تشهد الساحة السيبرانية في آسيا وأمريكا اللاتينية تصعيداً لافتاً في وتيرة الهجمات الإلكترونية التي تقف وراءها مجموعة تهديد مرتبطة بالصين تُعرف باسم “Earth Lamia”.

هذه المجموعة تُتهم باستغلال ثغرات خطيرة في أنظمة مثل SAP NetWeaver وMicrosoft SQL Server لاختراق مؤسسات متعددة الجنسيات، شملت دولاً كالبرازيل والهند وإندونيسيا والفلبين وتايلاند وفيتنام. وتستغل “Earth Lamia” ثغرات الحقن في قواعد البيانات (SQL Injection) إلى جانب ثغرات أخرى معروفة للوصول إلى خوادم مكشوفة على الإنترنت، مستهدفة بذلك قطاعات حيوية تشمل الخدمات المالية، اللوجستية، التجارة الإلكترونية، ومؤخراً مؤسسات التعليم العالي والهيئات الحكومية.

وتُظهر التحقيقات الأمنية التي نشرتها شركات كبرى مثل Trend Micro وSophos أن هذه الهجمات لا تقتصر على الاستغلال الأولي للثغرات، بل تمتد إلى تنفيذ عمليات معقدة لما بعد الاختراق باستخدام أدوات شهيرة مثل Cobalt Strike وSupershell، إلى جانب تقنيات تصعيد الامتيازات (Privilege Escalation) باستخدام أدوات مثل GodPotato وJuicyPotato. وتقوم المجموعة أيضاً بإخفاء آثارها عبر حذف سجلات الأحداث (Event Logs) باستخدام أدوات نظامية مثل wevtutil.exe، بينما شوهدت في حالات متعددة وهي تحاول نشر برمجيات فدية مثل Mimic، وإن كانت المحاولات غالباً ما تنتهي بالفشل أو بالحذف اليدوي لتلك البرمجيات.

اللافت في تطور أنشطة “Earth Lamia” هو انتقالها السريع من استهداف المؤسسات المالية إلى قطاعات أخرى مثل تكنولوجيا المعلومات والتعليم والحكومات، مما يعكس تغيراً استراتيجياً في أهدافها. كما أن المجموعة تعمل على تطوير أبواب خلفية مخصصة مثل “PULSEPACK”، وهو برنامج خبيث مبني بتقنية .NET ويُستخدم عبر تقنية DLL Side-Loading، مع تحديثات متواصلة لتحسين طريقة الاتصال بخوادم القيادة والسيطرة (C2) من خلال بروتوكولات أكثر تطوراً مثل WebSocket. كل هذه المؤشرات تدل على أن “Earth Lamia” تمثل تهديداً متنامياً في المشهد السيبراني العالمي.

Copyright © River News

شاب هولندي يهزم أنظمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في...

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

ارتفاع منسوب السدود في المغرب اليوم أرقام جديدة تغير المشهد المائي

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة ساهمت في تحسين نسب الملء...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

يعني التعليق على هذه المشاركة أنك توافق على شروط الخدمة . هذه اتفاقية مكتوبة يمكن سحبها عندما تعبر عن موافقتك على التفاعل مع أي جزء من هذا الموقع.

شاب هولندي يهزم أنظمة “بصمة...

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام...

ارتفاع منسوب السدود في المغرب...

شهدت مجموعة من سدود المملكة خلال الساعات الأربع والعشرين الماضية ارتفاعاً ملحوظاً في مواردها المائية، بفضل واردات مائية متفاوتة...

GOMYCODE وYASSIR تعززان التحول الرقمي...

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين...

“بدون ‘باك’ وبدون رسوم.. كيف...

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ...
spot_img

شاب هولندي يهزم أنظمة “بصمة الوجه” ويصنع 46 حسابا بنكيا مزيفا

أعلنت الشرطة الهولندية، عن اعتقال رجل يبلغ من العمر 34 عامًا من سكان أمستردام، في سابقة خطيرة تتعلق باستخدام تقنيات "التزييف العميق" (Deepfakes) لاختراق...

GOMYCODE وYASSIR تعززان التحول الرقمي في المغرب عبر الذكاء الاصطناعي

في سياق الاهتمام المتزايد بالذكاء الاصطناعي داخل المغرب والمنطقة الإفريقية، أعلنت كل من GOMYCODE، المؤسسة الإفريقية البارزة في التكوين الرقمي، وYASSIR، الشركة الناشئة الدولية...

“بدون ‘باك’ وبدون رسوم.. كيف تصبح مبرمجاً محترفاً في مدرسة 1337؟

الدراسة في مدرسة 1337 مجانية بالكامل. لا توجد أي رسوم للتسجيل، ولا مصاريف دراسية، سواء لاجتياز اختبارات الانتقاء (المعروفة بـ "Piscine") أو لمتابعة المنهج الدراسي...

لجنة التحول الرقمي بـ”البام” تفتح ملف “السيادة الرقمية” وتتعزز بخبرات دولية وازنة

في خطوة تعكس الوعي المتنامي بأهمية الأمن المعلوماتي الوطني، عقدت لجنة التحول الرقمي بالمجلس الوطني لحزب الأصالة والمعاصرة، يوم الجمعة 12 دجنبر، اجتماعاً تحضيرياً...

“جامعة نايف” تجدد الثقة في حموشي .. الريادة المغربية تطور المعرفة الأمنية

جدّد المجلس الأعلى لجامعة نايف العربية للعلوم الأمنية، الذي يرأسه وزير الداخلية السعودي، الثقة في المدير العام للأمن الوطني ولمراقبة التراب الوطني عبد اللطيف...

المغرب.. منصة إقليمية استراتيجية وحليف موثوق للولايات المتحدة في الاستثمار والتبادل الحر

في تقريرها السنوي لسنة 2025 حول مناخ الاستثمار، صنّفت وزارة الخارجية الأمريكية المغرب كـ"منصة إقليمية استراتيجية للأعمال والصناعة"، مؤكدةً جاذبية المملكة بفضل الإصلاحات الهيكلية...